tgindex
Системный Администратор (Сисадмин)

Системный Администратор (Сисадмин)

Статистика
@sysadminofКнигирусский

Настройка серверов Windows, Linux, сетевое оборудование Cisco Systems, D-Link, HP, Huawei, Juniper, MikroTik. Книги и мануалы для сисадминов. По всем вопросам @evgenycarter РКН clck.ru/3KoGJ3

Последний пост
10:35
Последнее чтение
20:03
Постов за неделю
15
Всего постов
32
Тип
открытый
Язык
русский
Категория
Книги
В каталоге с
13 авг.
Подписчики
14 261
−7 за 3 дн.
Сутки
0
0,00%
Неделя
 
Месяц
 
Просмотров на пост
1 132
30 постов
Вовлечённость
7,9%
к подписчикам
Постов в день
2,1
всего 32
Упоминаний
3
каналов
Охват размещения
по 10 постам
1/24сутки в ленте
812
1/48двое суток
930
1/72трое суток
1 003

Медиана по постам, которые мы застали свежими и померили через сутки.

Посты

  • 10:35491230

    Что такое systemd? Управление демонами linux c помощью systemctl В этом видео я расскажу что такое systemd, обзор небольшой. Управление сервисами и демонами. В видео вы узнаете: где хранится systemd unit какие бывают юниты как посмотреть статус сервиса как добавить сервис в автозагрузку как запустить/остановить сервис как запретить запускать сервис А также мини man systemctl: systemctl is-enabled systemctl list-units -t тип --all systemctl status systemctl start systemctl stop systemctl restart systemctl reload systemctl enable systemctl disable systemctl mask systemctl unmask источник 📲 Мы в MAX 👉 @sysadminof

  • Как защитить сервер Linux Ограничьте, кто может использовать sudo Почему sudo позволяет учетным записям выполнять команды от имени других учетных записей, включая root. Мы хотим убедиться, что только нужные нам учетные записи могут использовать sudo. Цели привилегии sudo ограничены теми, кто входит в указанную нами группу. Примечания Возможно, ваша сборка уже сделала это, или у вас уже есть специальная группа, предназначенная для этой цели, поэтому сначала проверьте. Debian создаёт группу sudo. Чтобы просмотреть пользователей, которые входят в эту группу (таким образом, имеют привилегии sudo): cat /etc/group | grep "sudo" Шаги 1 - Создайте группу: sudo groupadd sudousers 2 - Добавьте учетную запись(и) в группу: sudo usermod -a -G sudousers user1 sudo usermod -a -G sudousers user2 sudo usermod -a -G sudousers ... Вам нужно будет сделать это для каждой учетной записи на вашем сервере, которой нужны привилегии sudo. 3 - Создайте резервную копию файла конфигурации sudo /etc/sudoers: sudo cp --archive /etc/sudoers /etc/sudoers-COPY-$(date +"%Y%m%d%H%M%S") 4 - Отредактируйте файл конфигурации sudo /etc/sudoers: sudo visudo 5 - Скажите sudo, чтобы только пользователи из группы sudousers могли использовать sudo, добавив эту строку, если ее еще нет: %sudousers ALL=(ALL:ALL) ALL 📲 Мы в MAX 👉 @sysadminof

  • 13 авг.1 178518

    MAC адрес 1бит 1бит 22 бита 24 бита ------------------------------ |I/G |U/L | OUI | OUA | ------------------------------ <-- 46 бит UAA --> MAC - адрес уникальная комбинация цифр и букв длиной 48 символов. Фактически, это аппаратный номер оборудования, который, присваивается сетевой карте устройства в момент производства. I/G - (Individual - 0 / Group - 1) тип адреса. Пакеты с групповым адресом получат все имеющие этот групповой адрес сетевые адаптеры. U/L - (Universal - 0 / Local - 1) - определяет, как был присвоен адрес. Обычно - 0, Единица означает, что адрес задан не производителем, а админом локальной сети (перепрошит или назначен через драйвер устройства) OUI - (Organizationally Unique Identifier) Идентификатор производителя. Назначается организацией IEEE. OUA - (Organizationally Unique Address) Уникальный адрес карты для данного производителя. UAA - Универсально управляемый адрес. 📲 Мы в MAX 👉 @sysadminof

  • 12 авг.1 032619

    Как ускорить навигацию командной строки ++++++++++++++++++++++++++++++ Повторный запуск под root — sudo !! user@host: cat /var/log/messages cat /var/log/messages: Permission denied. Как не надо: Вверх. Влево. Влево. Влево. …. sudo Enter. Рррр. Как надо: sudo !! ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Повторный ввод последнего аргумента — Alt+ Вы захотели еще раз воспользоваться только что написанным аргументом? Например, созданной директорией? Как не надо: mkdir MyNewDirectory; cd MyNewDirectory Как надо: mkdir MyNewDirectory cd <Alt+.> ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Поиск запущенной команды — Ctrl+R Какую же команду я только что запускал? Вверх. Вверх. Вверх. Вверх. О, вот и она! Снова и снова вам приходится копаться в истории, ведь вы не знаете более подходящих альтернатив. Но что, если я скажу вам о том, что есть… поиск? Как не надо: Вверх. Вверх. Вверх. Enter. Как надо: Ctrl+R Просто нажмите Ctrl+R и введите первые буквы нужной команды. Если поиск не выдал нужную команду сразу, то нажмите Ctrl+R еще раз. Повторное нажатие используется для прокрутки результатов. Ниже приведен поиск для cat. (reverse-i-search)cat: sudo cat /var/log/messages ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Переход в начальную директорию — cd Вы не на шутку удивитесь, узнав, сколько людей не знают этого способа! cd. Да, так просто. Без лишних аргументов вы сразу попадете в начальную директорию. ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Возвращение в последнюю директорию — cd - Иногда простой способ — самый лучший. Допустим, вы были в директории /var/www/foo, а теперь оказались в /etc . Простая команда cd — вернет вас обратно в /var/www/foo . Как не надо: cd /var/www/foo Как надо: cd - ++++++++++++++++++++++++++++++ ++++++++++++++++++++++++++++++ Контроль работы: передний план, фоновый режим и проч. Возможно, вам потребуется какое-то время, чтобы привыкнуть, но оно того стоит. Допустим, вы редактируете файл в vim (вы же не будете этого делать в nano, да?!). И вот вам вдруг захотелось что-то найти в директории /var/www/html. Конечно же, вы можете выйти из vim, перейти в нужную директорию, а потом вдруг решить, что неплохо было бы вернуться к редактированию. Есть и другой вариант — перевести vim в фоновый режим и вернуться к нему позже. Напишите: Ctrl+Z. Эта комбинация переводит все текущие задачи с переднего плана в фоновый режим. Полезно как минимум для: less, cat, man, vim и т.д. «И куда же отправится моя активная задача?» — спросите вы. Напишите jobs и сами узнаете. user@host: jobs [1] Stopped vim Супер. Теперь можно заняться чем-то другим. А как только вы решите вернуться к задаче, напишите fg. Эта команда возвращает фоновую задачу (vim) на передний план. Обратите внимание, что фоновые процессы приостанавливаются. Поэтому если в файле вы выполняли что-то из разряда tail, то для завершения команды потребуется какое-то время. Если же в фоновом режиме запущено несколько задач, то напишите fg 3 , где 3 — это номер задачи для возобновления. Увидеть список задач можно по команде jobs. ++++++++++++++++++++++++++++++ 📲 Мы в MAX 👉 @sysadminof

  • 12 авг.1 05994

    ЦОДы становятся капризнее Стойки под GPU едят в разы больше энергии и тепла, чем обычные серверы, и это уже аукается. Этим летом один из дата-центров в Нидерландах словил серию отказов охлаждения: аномальная жара наложилась на инженерные косяки самой площадки. В итоге пулы серверов один за другим уходили в защиту от перегрева. Так что сейчас при выборе площадки стоит смотреть не только на конфиг сервера. Иначе стойка с GPU быстро покажет, кто в доме хозяин)) Полез смотреть, как с этим обстоят дела у наших, и наткнулся на ЦОД Московского кластера видеоигр и анимации. По инфраструктуре как раз то, о чем выше — есть кондиционеры суммарной мощностью свыше 1 млн BTU, изоляция горячих и холодных коридоров, антистатический пол, заземление стоек. Предлагают 400+ кВт суммарной мощности — 21 стойка под сдачу и до 20кВт на стойку. Из железа под GPU — RTX Ada 5000, RTX Ada 6000 и даже H100. Можно закрыть что угодно от рендера до обучения LLM. Перед финальным решением зовут на экскурсию по площадке. Если доеду, расскажу, что там по факту. 📲 Мы в MAX 👉 @sysadminof

  • 12 авг.1 08058

    видео или голосовое, без подписи

  • 12 авг.1 21958

    видео или голосовое, без подписи

  • 12 авг.1 06858

    видео или голосовое, без подписи

  • 12 авг.1 15958

    видео или голосовое, без подписи

  • 12 авг.1 02158

    видео или голосовое, без подписи

  • 12 авг.1 11558

    видео или голосовое, без подписи

  • 12 авг.1 11358

    видео или голосовое, без подписи

  • Работа с протоколом Ethernet Введение Общие сведения о сетях Стандарты Ethernet (часть I, часть II) Коммутация VLAN Безопасность (часть I, часть II) источник 📲 Мы в MAX 👉 @sysadminof

  • 11 авг.1 127831

    Как отлаживать bash-script-ы по шагам Мне всегда хотелось иметь возможность отлаживать bash-scripts так же, как и любой другой код, т.е. по шагам, и bash такую возможность предусмотрел, но о ней не все знают. Несмотря на довольно большой опыт использования Linux, я дошёл до неё только недавно. Волшебная строчка, которую нужно добавить после #!/bin/bash, чтоб скрипт можно было отлаживать по шагам #!/bin/bash trap 'echo "# $BASH_COMMAND";read' DEBUG echo line1 echo line2 echo line3 Процесс отладки Запускаем скрипт, перед выполнением каждой команды выводится то, что будет исполняться, затем интерпретатор начинает ожидать нажатия клавиши <ENTER>. Если понимаем, что что-то пошло не так, нажимаем Ctrl+C и выходим из отладки. Ингредиенты команда trap, которая умеет перехватывать разные сигналы и в нашем случае она перехватывает сигнал DEBUG, посылаемый перед выполнением команды команда read, которая умеет ожидать ввода чего-нибудь с клавиатуры (в данном случае нам нужно только либо ENTER либо Ctrl+C переменная окружения $BASH_COMMAND, валидная внутри обработчика команды trap. # Online Bash Shell. # Code, Compile, Run and Debug Bash script online. # Write your code in this editor and press "Run" button to execute it. trap 'echo "# $BASH_COMMAND";read' DEBUG echo line1 echo line2 echo line3 echo "Hello World"; 📲 Мы в MAX 👉 @sysadminof

  • 10 авг.1 209315

    Как увеличить размер каталога /tmp/ Иногда необходимо увеличить размер каталога, который в свою очередь находится в корневом каталоге системы. Решить это можно перемонтированием каталога: # mount -t tmpfs tmpfs /tmp -o size=1024M,mode=1777,remount Теперь проверим, есть ли у нас каталог в фстабе: # cat/etc/fstab Если нет, создаем, если существует то выполняем следующую команду: # none /tmp tmpfs size=1024M,mode=1777,rw 0 0 Теперь готов каталог/tmp/ с размером, указанным в операторе “size” размером 1024 mb. 📲 Мы в MAX 👉 @sysadminof

  • 9 авг.1 35350

    видео или голосовое, без подписи

  • 9 авг.1 37350

    видео или голосовое, без подписи

  • 9 авг.1 22450

    видео или голосовое, без подписи

  • 9 авг.1 13950

    видео или голосовое, без подписи

  • 9 авг.1 15750

    видео или голосовое, без подписи